Ricerca

Risultati per "laravel 9"

Risorse consigliate

Laravel: consulenza su versione specifica

Supporto su upgrade di versione, compatibilità pacchetti, refactoring di codice pre-esistente.

Articoli dal blog

Trovati 9 risultati

  1. Analisi statica del codice PHP con Psalm e PHPStan: integrazione in pipeline CI/CD

    Come integrare Psalm e PHPStan nell'analisi statica di codice PHP in pipeline CI/CD per trovare vulnerabilità e bug prima del deployment in produzione.

    A giugno 2025 ho iniziato un audit strutturato su un'applicazione Laravel 9 di un cliente del settore distribuzione industriale, PMI italiana con circa 70 dipendenti e fatturato annuo vicino ai 14 milioni di euro. Il gestionale era stato sviluppato organicamente in sette anni da un team interno di tre developer, con scarsa copertura di test (circa 12% di coverage dichiarato, ma in realtà meno del 5% sulle business logic critiche) e zero analisi statica attiva nella pipeline di deploy. La ... continua a leggere

  2. Laravel in maintenance mode da tre mesi su Contabo VPS L: come ho riportato online un e-commerce HoReCa bolognese in quattro giorni tra migration orfane, storage saturo e code bloccate

    Cliente HoReCa bolognese 2025, Contabo VPS L, Laravel 9 in maintenance da tre mesi dopo un deploy fallito. Il recupero reale in quattro giorni.

    Perché un sito Laravel può restare in maintenance mode per mesi senza che nessuno se ne accorga davvero?Il 19 giugno 2025 ho ricevuto una chiamata dal titolare di una piccola società bolognese che importa e distribuisce specialty food italiano alla ristorazione B2B: caffè di torrefazioni artigianali, olive ascolane, paste di Gragnano, conserve di tonno siciliane. L'e-commerce era il canale principale per i loro clienti HoReCa, con ordini medi intorno ai 350 euro e un ... continua a leggere

  3. Validazione dei dati in ingresso in applicazioni Laravel: oltre le regole base per la robustezza dei gestionali

    La validazione dati in Laravel è cruciale per i software gestionali. Scopri Custom Rule e Form Request per una protezione robusta contro data corruption e vulnerabilità.

    Come ingegnere del software con una lunga esperienza nello sviluppo di applicazioni PHP complesse per Piccole e Medie Imprese, ho imparato che uno degli aspetti più critici, e talvolta negligentemente trascurato, è la validazione dei dati in ingresso (input validation). Che si tratti di un software gestionale per la compliance GDPR, di una piattaforma per la gestione dei dipendenti, o di un portale clienti che raccoglie informazioni sensibili, la qualità e la sicurezza dei d... continua a leggere

  4. Subentro su codebase Laravel senza documentazione: il metodo in 48 ore per capire cosa hai ereditato

    Assessment sistematico di una codebase Laravel ereditata: PHPStan, route mapping, schema analysis e risk matrix. Il metodo in 48 ore che applico dopo ogni subentro.

    C'è un momento preciso, in ogni subentro su un progetto Laravel, in cui l'emergenza tecnica finisce e inizia la parte davvero difficile. Il server è stato recuperato, le credenziali sono state ruotate, l'applicazione risponde, i backup sono verificati. Il titolare tira un sospiro di sollievo e dice: "Bene, ora puoi lavorarci." E ti trovi davanti a 85.000 righe di codice scritte da qualcun altro, senza documentazione, senza test, senza un singolo commento che spieghi perché u... continua a leggere

  5. Sviluppatore Laravel e Symfony senior: quando i microservizi hanno davvero senso e quando sono un costo mascherato da modernità

    Sviluppatore Laravel e Symfony senior: la verità pragmatica sui microservizi e sul monolite modulare, con tabella comparativa e caso reale 2026.

    Era Novembre 2024, mi contattò il CTO di una PMI italiana che sviluppa una piattaforma di gestione logistica multi-magazzino per catene della grande distribuzione organizzata, con una sessantina di centri di distribuzione regionali serviti dalla stessa applicazione e volumi tipici di 40.000 ordini al giorno nei picchi settimanali. L'architettura iniziale, progettata nel 2020, era un monolite Laravel 8 ben scritto, con circa centomila righe di codice applicativo, ventidue moduli funzionali... continua a leggere

  6. Vettori di attacco nel codice generato da LLM: analisi offensiva delle vulnerabilità ricorrenti

    Analisi red team sui vettori di attacco ricorrenti nel codice LLM-generated: pattern sfruttabili, PoC, strategie di difesa per applicazioni PHP in produzione.

    A gennaio 2026 ho dedicato una settimana della mia sandbox di audit offensive a un esercizio specifico: partire da 20 prompt PHP realistici (CRUD endpoint, form handler, integrazione pagamenti, middleware auth), farli risolvere da ChatGPT, Claude e Copilot, e poi lanciare il mio kit di exploitation per misurare quanti dei 60 output risultanti fossero effettivamente sfruttabili con un proof of concept concreto. Il risultato della settimana è stato metodologicamente importante: 9 dei 60 out... continua a leggere

  7. Doctrine ORM avanzato: query builder, DQL e ottimizzazione per applicazioni Symfony

    Tecniche avanzate di Doctrine ORM per Symfony: QueryBuilder complesso, DQL nativo, lazy loading, batch processing e ottimizzazione performance per applicazioni

    Il 6 ottobre 2025 mi ha contattato il CTO di un'azienda torinese del settore logistica integrata per la grande distribuzione - fatturato annuo di circa 11 milioni di euro, oltre 40 operatori amministrativi attivi sulla piattaforma in orario di ufficio, un'applicazione di gestione tracciamento spedizioni e lotti in Symfony 6.4 con PostgreSQL 15 come database principale e circa 2,1 milioni di record storici accumulati in tre anni di operatività. Il problema era concreto: la pagina di dashbo... continua a leggere

  8. Software legacy in azienda: perché ignorare la modernizzazione è una bomba a orologeria per il tuo business

    Il software legacy mette a rischio la tua azienda ogni giorno. Scopri come e perché la modernizzazione con Laravel è la chiave per la sicurezza e la crescita.

    Nel panorama digitale odierno, agilità e sicurezza non sono optional, ma requisiti fondamentali per la sopravvivenza e la crescita di un’azienda. Eppure, troppe PMI italiane convivono con un segreto scomodo: un software gestionale, un CRM custom, un portale interno, o un'applicazione critica per il business, basata su tecnologie obsolete, scritta anni fa, e che oggi rappresenta un vero e proprio fardello. Parliamo di software legacy.La reazione più comune, frutto di anni di e... continua a leggere

  9. CodeIgniter vs Laravel nel 2026: quando una PMI deve davvero migrare e come farlo senza fermarsi

    PHP 8.1 EOL dicembre 2025, CodeIgniter 3 in maintenance, JetBrains 2024 stima 61% Laravel vs 11% CI. Quando una PMI deve migrare a Laravel 12 e come pianificare la transizione.

    In un audit su un gestionale di una PMI piemontese del settore manifatturiero, ho ereditato un applicativo CodeIgniter 3.1.10 in produzione da otto anni: PHP 7.4, libreria Email.php ancora vulnerabile al pattern di CVE-2016-10131 (CVSS 9.8 - Email header injection che porta a esecuzione di comandi sendmail), zero test automatici, 142 controller, 89 modelli, 11 librerie custom e tre integrazioni esterne con webservice di fornitori. L'azienda voleva "aggiungere il login Microsoft 365" per il porta... continua a leggere

Potresti cercare anche